Крупный бренд Xiaomi стал мишенью для изощрённой фишинговой кампании, имитирующей корпоративные HR-уведомления

phishing
В мире информационной безопасности давно известно простое правило: чем популярнее бренд, тем чаще его имитируют злоумышленники в попытках обмана пользователей. Эта аксиома вновь подтвердилась на примере

Nginx 1.30.0 вышел в стабильную ветку с поддержкой ECH, MPTCP и HTTP/2 для бэкендов

NGINX
Команда разработчиков Nginx выпустила стабильную версию веб-сервера и обратного прокси-сервера 1.30.0. Это финальный релиз, в который вошли все ключевые изменения и исправления ошибок из основной (mainline) ветки 1.

Зловредные архивы: троянизированные приложения на Electron крадут сид-фразы кошельков в macOS

Stealer
Растущая популярность криптовалют и кросс-платформенной среды разработки Electron привлекла внимание киберпреступников, которые адаптируют свои методы для атак на пользователей macOS.

Кибершпионаж на iOS: фишинговая кампания TA446 использует утекший эксплойт DarkSword для атак на политиков

APT
Группа TA446, известная своими целенаправленными фишинговыми кампаниями, впервые применила для компрометации устройств Apple iOS эксплойт-кит DarkSword. Новая волна атак, маскирующаяся под приглашения

Как настроить брандмауэр с помощью GUFW в Ubuntu

Ubuntu Logo
Межсетевые экраны играют важнейшую роль в обеспечении безопасности компьютерных сетей и предотвращении несанкционированного доступа. Система помогает контролировать сетевой трафик в соответствии с заданными

Затишье перед кражей: многослойный Python-стеалер BlankGrabber обходит защиту и крадёт всё

Stealer
Информационные похитители остаются одним из самых распространённых и прибыльных инструментов в арсенале киберпреступников. В отличие от громких атак программ-вымогателей, их работа часто проходит незаметно

Заражённые устройства как щит: как вредоносная программа GhostSocks создаёт скрытые каналы для атак

information security
В современном ландшафте киберугроз успех атаки напрямую зависит от способности злоумышленников слиться с фоновым сетевым трафиком. Одной из ключевых тактик для достижения этой цели стало массовое использование

Ограничения Telegram и мобильного интернета в России могут быть смягчены из-за общественного недовольства

Интернет
Власти России рассматривают возможность замедления кампании по ужесточению контроля над интернетом, в особенности в отношении мессенджера Telegram. Согласно данным Bloomberg и Forbes, такое решение связано

Автономный ИИ-агент обнаружил критическую уязвимость в ядре распределённых систем etcd

vulnerability
В сфере информационной безопасности произошло знаковое событие, демонстрирующее растущие возможности искусственного интеллекта. Автономный агент кибербезопасности, разработанный компанией Strix, самостоятельно

Слияние угроз: три китайских кибергруппы одновременно атаковали правительство Юго-Восточной Азии

APT
Специалисты по кибербезопасности обнаружили сложную и хорошо скоординированную кампанию цифрового шпионажа, в которой три различные группы хакеров, связанные с Китаем, одновременно атаковали одну правительственную организацию в Юго-Восточной Азии.